日本語版
最新ニュース
世界

テクノロジー企業幹部、CrowdStrike の停止後の IT 回復力を再評価

記事を聞く 6 分 この音声は自動生成されます。フィードバックがありましたらお知らせください。 7 月に発生した CrowdStrike のセキュリティ アップデートの欠陥により、多額の費用がかかるシステム停止が世界規模で発生したことを受け、テクノロジー企業の幹部らは IT 運用の回復力を再評価しました。によると、ほとんどの人が発見したものに満足していませんでした。 1,000 人の上級クラウド アーキテクトおよびエンジニアリング管理者を対象とした調査 Cockroach Labs と Wakefield Research によって 8 月と 9 月に実施されました。 回答者の 10 人中 9 人以上が、コストのかかるサービス中断に対して IT システムが脆弱なままになっている組織内の運用上の弱点を認識していると回答しました。ほぼ半数が、回復力を高めるために十分な努力ができていないことを認めた。調査対象となったすべての企業が、過去 1 年間のサービス停止による収益損失を報告しました。 「IT の停止は広範囲に及んでいます」と Cockroach Labs の…

テクノロジー企業幹部、CrowdStrike の停止後の IT 回復力を再評価

記事を聞く 6 分 この音声は自動生成されます。フィードバックがありましたらお知らせください。

7 月に発生した CrowdStrike のセキュリティ アップデートの欠陥により、多額の費用がかかるシステム停止が世界規模で発生したことを受け、テクノロジー企業の幹部らは IT 運用の回復力を再評価しました。によると、ほとんどの人が発見したものに満足していませんでした。 1,000 人の上級クラウド アーキテクトおよびエンジニアリング管理者を対象とした調査 Cockroach Labs と Wakefield Research によって 8 月と 9 月に実施されました。

回答者の 10 人中 9 人以上が、コストのかかるサービス中断に対して IT システムが脆弱なままになっている組織内の運用上の弱点を認識していると回答しました。ほぼ半数が、回復力を高めるために十分な努力ができていないことを認めた。調査対象となったすべての企業が、過去 1 年間のサービス停止による収益損失を報告しました。

「IT の停止は広範囲に及んでいます」と Cockroach Labs の CEO、Spencer Kimball 氏は CIO Dive に語った。 「しかし、CrowdStrikeの問題はあまりにも露骨であり、非常に予防可能だったので、人々は重大な脆弱性に関して盲点があることに気づきました。」

CrowdStrike イベントは経営陣を驚かせました。公開期間は 2 時間未満でしたが、このアップデートにより何百万もの Windows ベースのシステムがダウンし、テクノロジー チームが対応に追われる中、大手航空会社の運航がほぼ停止し、世界中で銀行業務が中断されました。

CrowdStrike は大陸や業界全体に広範囲に影響を及ぼしたため、サービス停止による破壊的な影響はさらに拡大しました。空港のモニターでエラーメッセージを見つめる立ち往生した乗客の映像が、そのコストを押し上げた。

「物事を非常に大きくすると、うまくいかない可能性のあるものは、100% の確率でうまくいきません」とキンボール氏は言いました。 「機械、電力システム、ネットワーク機器の故障に備えることができなければ、何かを大規模に実行することはできません。場合によっては、バックホーが光ファイバー ケーブルに誤って切断して、物事がダウンしてしまうこともあります。」

ストレステスト

IT 問題は風土病であり、永続的です。報告書によると、企業は年間平均86回のサービス停止を経験しており、半数以上が毎週のサービス中断を報告している。平均回復時間は 196 分、つまり 3 時間以上でした。

「それは生産性の大幅な低下であり、ポケベルを持ち事後分析をしなければならないエンジニアにとっては多大なストレスになります」とキンボール氏は言う。

地理的に分散した運用では、課題は多岐にわたります。

ユナイテッド航空は、7 月 19 日金曜日の早朝に発生した CrowdStrike の障害発生後の数日間、数百の空港にチームを派遣し、26,000 台以上の Windows デバイスを再起動しました。この取り組みでは、スタッフが現場サポートが不足している現場まで車で向かう必要がありました。週末、最高情報責任者(CIO)のジェイソン・バーンバウム氏はCIO Diveに語った。

ユナイテッド航空の対応は、1,500便近くの欠航を引き起こしたにもかかわらず、4日以内になんとか運航を回復したことは珍しいことではない。

Cockroach Labs の調査によると、10 社中 9 社以上の企業が、計画外の停止に対処するために重要な作業を確保する必要があることがわかりました。回答者の 3 分の 2 は、中断の結果、日常の IT メンテナンスや管理タスクの優先順位が下がったと報告しました。これは、将来の停止が発生した場合に、より大きな問題とコストの増大につながる可能性があります。

機能停止を防ぐための戦略的計画のための資金が不足すると、サイコロを振るようなことになり、IT チームは厳しい立場に置かれます。システムを稼働し続けることができなければ、雇用が危機に瀕する可能性がある、とキンボール氏は語った。

回答者の 3 分の 1 以上が、予算の制約により準備への取り組みが妨げられていると回答し、5 人中 4 人が、重大な機能停止またはダウンタイムが発生すると仕事が危険にさらされるのではないかと懸念を表明しました。

経済的影響

停止コストは、インシデントの範囲と重大度、および組織の準備状況に応じて異なります。 Cockroach Labs が調査した企業は、限定的なインシデントの場合は 10,000 ドルから、より大規模な障害の場合は 100 万ドルを超える損失に及ぶと報告しました。

CrowdStrike イベントの数か月前に New Relic が 1,700 人のテクノロジー専門家を対象に実施した同様の調査では、サービス停止により 1 時間あたり最大 190 万ドルの費用がかかる可能性があることが判明しました。

同じインシデントが、同じ業界であっても異なる影響を与える可能性があります。

7月の事件後の数日間で最も大きな打撃を受けた国内航空会社の1つであるデルタ航空は、クラウドストライクの価格を5億ドルと見積もった。航空会社は裁判所を通じてクラウドストライクからその金額の回収を求めている。クラウドストライクは先月反訴で応じ、責任をデルタ航空に押し戻した。

対照的に、ユナイテッド航空は7月の混乱による具体的な損失を報告しなかった。航空業界では天候やその他の予期せぬ出来事はよくあることなので、同社は四半期ごとのガイダンスに運航上の支障を織り込んでいると同社CFOのマイク・レスキネン氏は会見で述べた。 10月の決算報告

ユナイテッド航空のスコット・カービー最高経営責任者(CEO)は、同社の「言い訳はしない」哲学について詳しく語った。同氏は決算会見で、「月曜日の午前9時にどこかの個室にあるMBAをエアコンの効いたオフィスに来させて、自分のコントロールの及ばない出来事にどれだけのコストがかかるかを計算するのは簡単だ」と語った。 「言い訳はできないという信念を持ち、人々が数値を計算することさえ許可しないと、人々はイノベーションを探すことを余儀なくされます。」

Cockroach Labs によると、ほとんどの企業は大規模な障害の影響を吸収する準備ができていません。調査回答者のわずか 5 分の 1 が、組織がそのようなイベントに対して十分な準備ができていると回答し、完全な対応計画を立てているのは 3 分の 1 のみでした。

「優秀な企業は、自社の IT 実践と回復力を絶え間なく確実に進化させることについて、長期的な視野を持っています」とキンボール氏は言います。

#テクノロジー企業幹部CrowdStrike #の停止後の #回復力を再評価

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。